נאַמסאָ גענ איז איינער פון די מערסט געזוכטע פאַלשע קרעדיט קאַרטל דזשענערייטערז אָנליין, און עס איז אויך איינער פון די מערסט מיסברויכט. רובֿ דעוועלאָפּערס און קוואַליטעט-פֿאַרזיכערונג טעסטערס וואָס זוכן דערפֿאַר ווילן נאָר פֿאַלשע קאַרטל נומערן צו טעסטן אַ צאָלונג-פֿלוס. אַטאַקירער ווייסן דאָס, און זיי האָבן פֿאַרוואַנדלט די זוכעניש אין אַ קעצל: קלאָנירן דאָס געצייַג, אַרומוויקלען עס אַרום מאַלוואַרע, און וואַרטן ביז עמעצער אין אַ יאגעניש עס וועט אינסטאַלירן.
אין דעם בלאָג־אַרטיקל: ווי מאַלווער באַהאַלט זיך אין נאַמסאָ דזשענערייטאָר און ענלעכע פאַלשע דזשענערייטאָרן, פאַרוואָס דאָס איז וויכטיק פֿאַר אײַך. SDLC, און ווי אזוי עס אפצושטעלן איידער עס דערגרייכט פראדוקציע.
ווי פאַלשע דזשענעראַטאָרן ווי נאַמסאָ דזשענעראַטאָרן פאַרשפּרייטן מאַלוואַרע
א געצייג ווי namso gen קוקט פשוט אויס אויפן אויבערפלאך: דזשענערירט פאלשע קרעדיט קארטל נומערן צו טעסטן א צאָלונג סיסטעם. אטאקערס נוצן אויס די פשוטקייט דורך קלאָנירן לעגיטימע-אויסזעענדיקע זייטלעך אדער רעפּאָס און איינשטעלן מאַלווער אין ZIP טעקעס, בלעטערער עקסטענשאַנז, אדער דזשאַוואַסקריפּט פּיילאָודז. דעוועלאָפּערס וואָס זוכן טעסט-דאַטן געצייג אין א יאגעניש כאפן און לויפן אָפט די יוטילאַטיז אָן ערשט דורכקוקן דעם קאָד, וואָס איז פּונקט אויף וואָס אטאקערס רעכענען זיך.
עטלעכע קלאָנירטע ווערסיעס פֿאַרלאָזן זיך אויף סאָציאַלע אינזשעניריע, "קיין דעטעקציע," "premium צוטריט," "אינסטאַנט רעזולטאַטן," צו שטופּן באַניצער צו אַ דאַונלאָוד קנעפּל. אַמאָל געקליקט, דאָס טריגערט אַ שטילע ינפעקציע: אַ באַקדאָר, אַן אינפֿאָרמאַציע-גנב, אָדער אַ קריפּטאָקוררענסי מיינער. די מאַלווער אַליין איז געוויינטלעך באַהאַלטן אין פֿאַרשטעלטע סקריפּטן, דעפּענדענסיעס, אָדער נאָך-אינסטאַלאַציע. hooks, וואָס איז פּונקט וואָס לאָזט עס דורכגיין ייבערפלאַך-לעוועל סקאַנז.
ווייל פאַלשע דזשענעראַטאָרן צילן דעוועלאָפּער וואָרקפלאָוז גלייך, קענען זיי אַרייַן אין דיין ווייכווארג אַנטוויקלונג לעבן ציקל (SDLC) אומבאַמערקט. א קאָמפּראָמיטירטער נאַמסאָ גענ קלאָן קען:
- ווערט קלאָנירט אין אַ רעפּאָ וואָס איז שוין געניצט אין אייער CI/CD pipeline
- באַקומען באַנדאַלד אין טעסט ינווייראַנמאַנץ דורך קאַנטיינער לייַערס
- אויסניצן סודות אדער טאָקענס וואָס זענען סטאָרד אין שלעכט אפגעזונדערטע קאָנפיגוראַציעס
בייַשפּיל: געפערלעכע אָפּהענגיקייט אין package.json
בייזוויליגע ווערסיעס פון namso gen באַהאַלטן מאַלווער, obfuscated פּיילאָודז, אדער פּאָסט-אינסטאַל סקריפּטן וואָס לויפן גלייך נאָכדעם ווי איר אינסטאַלירט דעם פּעקל, אפילו אויב די יוטילאַטי קוקט ומשעדלעך.
דער זעלבער ריזיקע ווייזט זיך אויף אין א dockerfile:
יענע איינציקע שורה נעמט און לויפט קאוד אין איין שריט, א ערנסטע בלינדע פלעק אין רוב CI/CD pipelines. טראדיציאנעלע סקענערס אָפט פאַרפעלן עס, ספּעציעל ווען די פּיילאָוד אַקטיוויזירט זיך בלויז אונטער ספּעציפֿישע באַדינגונגען.
🔧 טאַקעאַווייַ: באַהאַנדלט namso gen, און יעדן פאַלשן קרעדיט קאַרטל גענעראַטאָר, ווי נישט-פאַרלאָזלעכן קאָד דורך דיפאָלט. וועריפיצירט די מקור, קאָנטראָלירט דעם אינהאַלט, און סקענט עס אויטאָמאַטיש איידער עס גייט אַרײַן אין אײַער וואָרקפלאָו.
עכטע מאַלווער פּיילאָודז געפֿונען אין נאַמסאָ דור קלאָונז
פאַלשע דזשענעראַטאָרן ווי namso gen זענען נישט נאָר אומקלאָרע מכשירים, זיי זענען דאָקומענטירט געוואָרן ווי עכטע מאַלוואַרע עקספּרעס קאַנאַלן. פאָרשער האָבן געפֿונען קייפל פֿאַלן וואו פאַלשע קרעדיט קאַרטל דזשענעראַטאָרן זענען געניצט געוואָרן ספּעציפֿיש צו צילן דעוועלאָפּער מאַשינען, און דער קאָמפּראָמיס גייט אָפֿט אומבאַמערקט ביז דער שאָדן איז שוין געטאָן.
- אינפֿאָרמאַציע-גנבֿים. אַמאָל אַקטיוו, זוכן די סקריפּטן פֿאַר GitHub טאָקענס, AWS קראַדענטשאַלז סטאָרד אין
.aws/אדער סביבה וועריאַבלען, און פּאַסווערטער וואָס זענען געהיט אין לאָקאַלן בלעטערער סטאָרידזש. די געגנבעטע דאַטן ווערן טיפּיש אַרויסגעלאָזט דורך דיסקאָרד וועב.hooks אדער טעלעגראַם באָץ. - קריפּטאָמיינערס. עטלעכע נאַמסאָ גענ קלאָונז באַהאַלטן קריפּטאָמיינערס וואָס נוצן דיין מאַשין'ס סי-פּי-יו אָדער דזשי-פּי-יו אין דעם מאָמענט וואָס זיי עקסעקוטירן, אָפט פאַרלענגערנדיק אַקטיוואַציע אָדער טשעקנדיק ערשט פֿאַר אַ זאַמדקאַסטן סביבה צו ויסמיידן דעטעקשאַן.
- ראַץ (רימאָוט אַקסעס טראָדזשאַנס). אַנדערע פאַלשע נאַמסאָ דזשענעריישאַן מכשירים אינסטאַלירן פולע ווײַט-אַקסעס באַקטירן וואָס קענען אַרויפֿלאָדן אָדער דאַונלאָודן טעקעס, לויפן סיסטעם קאָמאַנדעס, לאָגינג קלאַוויאַטור דראָקעס און רעקאָרדירן דיין פאַרשטעלן, געבן אַן אַטאַקירער די מעגלעכקייט צו גנבענען מקור קאָד, מאָדיפיצירן pipelineס, אדער באַוועגן זיך לאַטעראַל אַריבער דיין סביבה.
- בייזוויליגע אויסזען פּעקלעך. אַטאַקערס פאַרעפֿנטלעכן אויך פאַלשע פּאַקאַדזשאַז צו npm אָדער PyPI אונטער נעמען ענלעך צו namso gen, פּאַקט מיט פֿאַרשטעלטע נאָך-אינסטאַלאַציע סקריפּטן, ענקאָודיד פּיילאָודז, אָדער באַפֿעלן ווי.
curl | bashorrm -rf /די לויפן שטיל בעת דעם בויען פּראָצעס, געוויינטלעך אָן קיין קענטיקע ווארענונג.
ווי Xygeni דעטעקטירט Namso Gen מאַלוואַרע און בלאָקירט עס פרי
איין קאמפראמיטירטער פאלשער קרעדיט קארטל גענעראטאר קען אנשטעקן א דעוועלאפער מאשין, leak secretס, אדער אריינשפריצן א בעקטאר אין אייער pipeline, אָן קיינמאָל אָנרירן פּראָדוקציע. קסיגעני איז געבויט צו כאַפּן דאָס אין דעם מאָמענט וואָס עס גייט אַרײַן אין אײַער רעפּאָ, קאָנטעינער, אָדער CI סקריפּט, נישט נאָכדעם וואָס עס איז געשען.
- סקענט דיפּענדאַנסיז, בויט סקריפּטן, און קאַנטיינערז ביי commit צייַט, אפשטעלן פאלשע דזשענעראטארן ווי נאמסא דזשענעראטאר איידער זיי פארשפרייטן זיך.
- בלאָקירט פֿאַרשטעלטע מאַלוואַרע, אריינגערעכנט base64 פּיילאָודז, נאָך-אינסטאַלירן סקריפּטן, און פארדעכטיקע CLI רופן.
- קאָנטראָלירט עקספּלויטאַביליטעט, אַזוי וואָרענונגען זענען באַגרענעצט צו מאַלוואַרע וואָס איז טאַקע דערגרייכלעך אין דיין קאָד, נישט ראַש.
- מאָניטאָרירט גאָפּל, קאָלאַבאָראַטאָרן, און נישט-געטראַקטע רעפּאָס, אנצינדן ווען א קלאָנירטער פאַלשער קרעדיט קאַרטל גענעראַטאָר קומט אריין אין אייער אָרגאַניזאַציע.
- דעטעקץ pipeline אַנאַמאַליז, ווי פּלוצעמדיקע נאַמסאָ דזשענעראַל טעקע ענדערונגען אָדער אינדזשעקטעד סקריפּטן אין אייערע CI קאָנפיגס.
FAQ
איז נאַמסאָ גענ מאַלווער?
נאמסא דזשענערייטאר אליין האט אנגעהויבן אלס א פשוטער פאלשער קרעדיט קארטל נומער גענעראטאר פאר טעסטן צאָלונג פלוסן. דער ריזיקע קומט פון קלאָנירטע אדער גאָפּלטע ווערסיעס וואָס צירקולירן אָנליין, פילע פון וועלכע פּאַקן מאַלווער, פֿאַרשטעלטע פּיילאָודז, אדער נאָך-אינסטאַלירן סקריפּטן אין וואָס זעט אויס ווי דער זעלביקער געצייַג.
קען אַ פאַלשע קרעדיט קאַרטל גענעראַטאָר טאַקע אָנשטעקן אַ דעוועלאָפּער'ס מאַשין?
יא. פארשער האבן דאקומענטירט פאלשע קרעדיט קארטל דזשענעראטארן וואס ווערן ספעציפיש גענוצט צו צושטעלן אינפארמאציע-גנב'ער, קריפטאמיינערס, און ווייט-צוטריט טראָדזשאַנס (RATs) צו דעוועלאָפּער מאשינען, אָפט דורך קלאָנירטע רעפּאָס, בלעטערער עקסטענשאַנז, אדער בייזוויליגע npm/PyPI פּאַקאַדזשאַז מיט אַ ענלעכן נאָמען.
ווי אזוי ווייס איך צי א נאמסאו דזשענעראל טול וואס איך האב אראפגעלאדן איז זיכער?
באַהאַנדלט עס ווי נישט-פאַרטרויענסווערטן קאָד דורך דיפאָלט: וועריפיצירט די מקור, קאָנטראָלירט דעם אינהאַלט איידער איר לויפט עס, און סקענט עס אויטאָמאַטיש אַנשטאָט זיך צו פאַרלאָזן אויף אַ וויזועלע קאָנטראָל. בייזוויליגע ווערסיעס זענען געבויט ספּעציעל צו קוקן אידענטיש צו די לעגיטימע געצייַג.
קענען טראדיציאנעלע סקענערס כאפן מאלוועיר באהאלטן אין פאלשע דזשענעראטארן ווי נאמסא גענ?
נישט פאַרלעסלעך. פּיילאָודז ווערן אָפט פֿאַרשטעלט אָדער קאָנדישאַנאַלי טריגערד, וואָס לאָזט זיי בייפּאַסן ייבערפלאַך-לעוועל סקאַנז. דעטעקציע דאַרף פּאַסירן ביי commit צייט און חשבון פֿאַר עקספּלויטאַביליטי, נישט נאָר בייַזייַן.
לעצט טאַקאַווייַס
- קאָנטראָלירט יעדעס געצייַג, אפילו פֿאַר טעסט דאַטן. אינסטאלירט אדער לויפט נישט קאוד פון אומבאקאנטע קוועלער, אפילו נישט א נאמסא גענ קלאן וואס קוקט אויס אידענטיש צום אריגינעל.
- מאַלווער דאַרף נישט פּראָדוקציע אַקסעס. איין קאמפראמיטירטע דעוועלאָפּער מאַשין איז גענוג צו leak secretס אדער אנשטעקן א בילד.
- פאַלשע דזשענעראַטאָרן זענען טייל פון דיין אַטאַק ייבערפלאַך. באַהאַנדלט זיי ווי יעדע אַנדערע נישט-פאַרטרויטע דעפּענדענסי אָדער דריט-פּאַרטיי סקריפּט.
- דעטעקטירן און בלאָקירן פרי. Xygeni סקענט פאר מאלוועיר דאונלאודס, ווייזט אויף פארדעכטיגטע אויפפירונג, און גיט פולע זעבארקייט איבער אייערע רעפאס איידער namso gen-סטיל סכנות דערגרייכן פראדוקציע.




